2025/01/10 星期五 晴·西风3级 //01 前言 在前几日的日常工作中,发现了OSS存储桶遍历漏洞。平时对着这漏洞都属于忽略状态,可能也会随便看看有什么泄露的敏感文档之类的,因为其本身无法造...
oss存储桶遍历漏洞利用脚本
0x01 工具介绍 存储桶遍历漏洞利用脚本,批量提取未授权的存储桶OSS的文件路径、大小、后缀名称,提取的结果会自动生成到csv和xlsx文件中。 0x02 安装与使用 安装: pip3 instal...
OSSFileBrowse存储桶遍历漏洞工具
0x01 工具介绍 由于经常遇到存储桶遍历漏洞,直接访问文件是下载,不方便预览,且甲方要求证明该存储桶的危害,因此该工具应运而生。 下载地址在末尾 0x02 功能简介 工具特点 使用javafx做图形...